FOUR FAİTH ROUTER LARDA IPSEC GÜVENLİ HABERLEŞME KILAVUZU

Benzer belgeler
FOUR FAITH ROUTER LAR İÇİN BACKUP WAN KILAVUZU

FOUR FAITH ROUTER LAR İLE SERİ HABERLEŞME KILAVUZU

FOUR FAITH ROUTER LAR İLE İNTERNET ERİŞİM KILAVUZU

P-TECH RF MODEM İLE MODBUS TCP HABERLEŞME

INHAND ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU

P-TECH RF MODEM MODBUS SERİ HABERLEŞME KILAVUZU

Merkez Noktasında Yapılması Gerekenler Öncelikle modem ve bilgisayarınız arasına lütfen bir Ethernet (LAN) kablosu takınız

F2114 GPRS MODEM İLE SERİ HABERLEŞME VE VCOM UYGULAMASI KILAVUZU

F2114 İLE VIRTUAL COM PORT (TCP2COM) KILAVUZU

F8914 ZİGBEE RF MODEM İLE MODBUS HABERLEŞME KILAVUZU

YAYGIN OLARAK KULLANILAN ADSL MODEMLER VE ROUTER AYARLARI

TELTONİKA ROUTER LARDA HABERLEŞME SÜREKLİLİĞİNİ SAĞLAYAN UYGULAMALAR

FOUR FAITH ROUTER LARDA HABERLEŞME SÜREKLİLİĞİNİ SAĞLAYAN UYGULAMALAR KILAVUZU

FOUR FAITH ROUTER LAR İÇİN PORT YÖNLENDİRME KILAVUZU

UNIVERSAL REPEATER (TEKRARLAYICI/GENİŞLETİCİ MODU)

Free Cooling (Tibbo Ethernet Modüllü)

NETWORK MANAGMENT SYSTEM (NMS) KULLANMA KLAVUZU

DRAYTEK VIGOR 3300V VPN Dial-out Fonksiyonu

LORA MODEM MODBUS ÜZERİNDEN ANALOG İNPUT OKUMA KILAVUZU

Erişim Noktası Ayarları

FOUR FAİTH F2114 GPRS MODEM İLE ZR AUTOMATION KULLANIMI KILAVUZU

300 BANT KABLOSUZ ERİŞİM NOKTASI YÖNLENDİRİCİ

DRAYTEK VIGOR 3300V VPN Dial-in Fonksiyonu

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Z Telemetri Telekomünikasyon Yazılım San. Tic. LTD. Şti. ztelemetry.com

AĞ KULLANIM KILAVUZU. Yazdırma Günlüğünü Ağa Kaydetme. Sürüm 0 TUR

5014 PW. Hızlı Kurulum Kılavuzu

BEUN VPN Hizmeti. VPN Nedir?

FOUR FAİTH F2114 GPRS MODEM İLE ANALOG I/O ÜZERİNDEN HABERLEŞME KILAVUZU

7/24 destek hattı Kolay kurulum CD si Üç yıl garanti Üç yıl garanti YM.WR.5341.UM.TR.D01REV

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.


ARAKLI İLÇE MİLLİ EĞİTİM MÜDÜRLÜĞÜ [OKUL/KURUMLARDA E-POSTA KOTA SORUNUN ÇÖZÜMÜ]

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

F3938 OTOBÜS MODEMİ KULLANIM KILAVUZU

Windows Server 2012 DHCP Kurulum ve Yapılandırma

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

AĞ KURULUMU ANA MAKİNA İÇİN:

F3432 WCDMA ÇİFT SİM KARTLI WİFİ ÖZELLİKLİ 3G ROUTER

CLIENT MODE KURULUMU

150Mbps Wireless N Nano Router TL-WR702N

Cyberoam Firewall Kullanıcı ve Grup Oluşturma

BlackRapid N+ Radyo kontrollü WLAN yönlendirici (router) Kısa kurulum kılavuzu

F2164 GPRS MODEMLER İLE MODBUS TCP PROTOKOLÜ KULLANARAK DİJİTAL VE ANALOG I/O KONTROLÜ UYGULAMASI KILAVUZU

Paket İçeriği. AC1200 WiFi Router Model R6100 Kurulum Kılavuzu

NEUTRON DDNS KURULUMU

TL-MR3220 ve TL-MR3420 Kurulum Kılavuzu

vsphere Client(viClient) ile ESXI Kontrolü

DSL 2520U ALL IN ONE ADSL2+ ETHERNET/USB COMBO ROUTER ADIM ADIM KURULUM KILAVUZU

Access Point Mod Kurulumu

FortiGate IPSec VPN (Gateway-to-Gateway) v4.00-build /02

CLEARONE MAX IP KONFERANS CİHAZI

INTERNET BAĞLANTISININ KURULMASI İÇİN GEREKLİ YÖNLENDİRİCİ AYARLARI

HP PROCURVE SWITCHLERDE 802.1X KİMLİK DOĞRULAMA KONFİGÜRASYONU. Levent Gönenç GÜLSOY

Hızlı Kurulum Rehberi. ASUS AAM6030BI ADSL 4 Port Modem

1. Bilgisayarınızda kullandığınız Web tarayıcı programını (Internet Explorer, Mozilla Firefox vb.) çalıştırınız.

2332 NX4RT 4 KANAL TRIPLEX NETWORK DVR CİHAZI KOLAY KURULUM KILAVUZU

Hızlı Kurulum Kılavuzu

Wireless Coaxial Modem / Router

EMG Ethernet Modbus Gateway Kullanım Kılavuzu

Ağ temelleri. Ders notları 5. Öğr.Gör. Hüseyin Bilal MACİT 2017

İnternet Bağlantı Ayarları. Kablosuz Bağlantı Ayarları. Pirelli DRG A226G. Modem Kurulum Kılavuzu. VodafoneNET

Xpeech VoIP Gateway Konfigurasyon Ayarları

BORSA İSTANBUL A.Ş. Uzaktan Erişim Ağı Site-to-Site VPN Altyapısı Kurulum Kılavuzu. Sürüm: 1.1 Tarih:

Subnet A da bulunan DHCP Server makinesinin ve client makinenin IP yapılandırması aşağıdaki gibidir.

Microsoft Outlook 2003 Kurulumu

ACR-Net 100 Kullanım Kılavuzu


Ssl Vpn konfigurasyonunda öncelikle Sslvpn yapmasına izin vereceğimiz kullanıcıları oluşturuyoruz.

Firewall Log Server. Kurulum Kılavuzu

Ortam İzleyici Kullanım Kılavuzu

Wireless Router Kurulumu a. Kurulum 1

Sophos SSL VPN Ayarları ve SSL VPN Clinet Programı Kurulumu

FortiGate & FortiAP WiFi Controller

2 Önce yönlendirici olmaksızın interneti test edin! TR

COPA TOUCH LINE SPLİT KLİMA WiFi UYGULAMASI KULLANIM KILAVUZU. WiFi Klima Uygulamasını cep telefonunuza indirmek için QR kodu okutun.

Cihazınızın İnternet ayarlarını yapabilmek için lütfen aşağıdaki adımları takip ediniz;

ADSL USB Router Geniş Bantlı Internet Erişimi ADSL Modem NAT Router USB Ağ Portu Hızlı Kurulum Rehberi

D Link DSL 2640U Kablosuz G ADSL2+ Router (Ver. C1 için) ADIM ADIM KURULUM KILAVUZU

KULLANICI KILAVUZU: UEA FİX KULLANICILARININ SSLVPN ERİŞİMİ İMKB İÇİNDEKİLER

BİLİŞİM TEKNOLOJİLERİ VE YAZILIM DERSİ

F8L10T LORA MODEM SERİ HABERLEŞME KILAVUZU

Kolay Kurulum Kılavuzu

Kategori:Allplan->Teknik Destek ve Kurulum->SSS_Allplan_2016_Server_Lisans_Kurulumu

NBG416N. Kullanım Kılavuzu ve Garanti Kartı NBG416N

Siemens Gigaset A580 IP Phone Kurulum ve Kullanım Kılavuzu

DSL 2600U (Ver. A1 için) ADIM ADIM KURULUM KILAVUZU

AirTies Kablosuz Erişim Noktası (Access Point) olarak kullanacağınız cihazı bilgisayarınıza bağlayarak ayarlarını yapabilirsiniz.

Bilgisayar Programalamaya Giriş

VPN NEDIR? NASıL KULLANıLıR?

AĞ TEMELLERİ 4.HAFTA CELAL BAYAR ÜNİVERSİTESİ AKHİSAR MESLEK YÜKSEKOKULU

Ağ Nedir? Birden fazla bilgisayarın iletişimini sağlayan printer vb. kaynakları, daha iyi ve ortaklaşa kullanımı sağlayan yapılara denir.

FABREKA YAZILIM ELEKTRONİK DANIŞMANLIK TİC. LTD. ŞTİ.

Useroam Cloud Kurulum Rehberi

TW 3G Flarion Router Kullanma Kılavuzu

E-postaya Tarama Hızlı Kurulum Kılavuzu

D Link DSL 2600U Kablosuz G ADSL2+ Router (Ver. C1 için) ADIM ADIM KURULUM KILAVUZU

Transkript:

FOUR FAİTH ROUTER LARDA IPSEC GÜVENLİ HABERLEŞME KILAVUZU Z Telemetri Telekomünikasyon Yazılım San. Tic. LTD. ŞTI. Kavaklıdere Mah. Atatürk Bulvarı No: 151/804 Çankaya / Ankara info@ztelemetry.com Tel: +90 312 417 1243 www.ztelemetry.com

01 IPSEC (INTERNET PROTOCOL SECURITY) NEDİR? Doğru bilginin doğru zamanda doğru kişinin eline geçmesi bugün olduğu gibi yüz yıllar önce de oldukça önemli bir konuydu. Yüzyıllar önce Kriptex adı verilen ve rivayete göre Leonardo Da Vinci tarafından icat edilen bir Mekanizma kullanılıyordu. İletilmesi istenen gizli bilgi papirüs kağıdına yazılarak/çizilerek bu mekanik cihazın içindeki sirke dolu cama sarılıyordu, cam da bu mekanik aksamın içine yerleştiriliyordu, eğer şifreyi biliyor iseniz mekanizmayı açabiliyordunuz; yok eğer zor kullanarak mekanizmayı açmaya çalışır iseniz Kriptex içerisindeki Cam kırılıyor ve içindeki sirke Papirüs kağıdına dökülüyor böylece belgedeki gizli bilgi siz okuyamadan siliniyordu. Günümüzde ise TCP/IP protokolündeki bilgilerini şifreleme güvenlik hizmeti kullanılarak daha güvenli ve özel haberleşme sağlanması için IPSEC kullanılır. IPSec veriyi, şifreleyen/kriptolayan (encryption), bütünlüğünü sağlayan (integrity), kimlik doğrulaması (authentication) ve verinin network üzerinde güvenli iletimini (Secure transmission) sağlayan bir standarddır.

02 FOUR FAİTH ROUTERLARDA IPSEC NASIL UYGULANIR? Router WEB ARAYÜZÜ ne girerek VPN menüsü altında IPSEC seçeneğini tıklıyoruz ve Connection Status and Control kısmında Add (ekle) tuşuna basarak IPSEC bağlantımızı kurmaya başlıyoruz. ŞEKİL 1. IPSEC AKTİFLEŞTİRME

Daha sonra çıkan sayfayı projemiz doğrultusunda dolduruyoruz. Öncelikle dolduracağımız yerlerin ne anlama geldiğini bilmemiz gerekiyor: ŞEKİL 2. IPSEC BAĞLANTI AYARLARI

1. Type: Bu kısma kullanacağımız bağlantı tipini giriyoruz (biz burada NET to NET Virtual Private Network seçiyoruz). 2. IPSEC Role: Ayarlayacağımız router ın istemci (client) ya da sunucu (server) mu olduğunu seçiyoruz. Bu şekilde sunucu olarak ayarlanmış routerlar diğer Four Faith routerlar ile, üçüncü parti bir cihaza ihtiyaç duymadan direk olarak güvenli haberleşebilirler. 3. Name: IPSEC bağlantımızın ismini giriyoruz. 4. Local Subnet: IPSEC bağlantısı yapmak istediğimiz lokal ağ adresimizi yazıyoruz. 5. Local ID: Lokal ağımızın ismini yazıyoruz. 6. Peer WAN Address: Güvenli bağlantı kuracağımız sunucu router ın dış IP sini yazıyoruz. 7. Peer Subnet: Güvenli bağlantı kurmak istediğimiz sunucu router ın yerel ağ adresini yazıyoruz. 8. Peer ID: güvenli bağlantı kurmak istediğimiz sunucu router ağının ismini yazıyoruz. 9. Detection: bu kısma ise periyot, zaman aşımı ve sorun olması durumunda yapılması gerekeni giriyoruz. 10. Advanced Setting (gelişmiş ayarlar): bu kısıma ise şifreleme (encryption) ve bütünleme (Integrity) gibi gelişmiş ayarların yapıldığı bölümdür. 10.1. Şifreleme: Şifreleme üçüncü parti kişilerin verilere ulaşmasını engellemek için yapılır. 10.2. Bütünleme: IPSec gönderilen verinin varacağı noktaya değiştirilmeden ve manipüle edilmeden gönderilmesini sağlar. Bu fonksiyon hash algoritmaları vasıtasıyla yerine getirilir. Gönderilen mesaj üzerinde hash algoritması çalıştırılarak bir sonuç elde edilir. Alınan mesaj üzerinde de aynı hash algoritması çalıştırılarak elde edilen sonuç başlangıçta elde edilen sonuç ile karşılaştırılır

ve iki sonucun birbiriyle aynı çıkması mesajın manipüle edilmeden gönderildiği anlamına gelir. 11. Authentication (kimlik doğrulama): Bu bölüme ise sunucu ve alıcı tarafında aynı olmak şartı ile bir şifre verilir, iki tarafında birbirini doğrulaması açısında önemlidir. Bu özellikleri tam olarak anladıktan sonra aşağıdaki resimlerde IPSEC uygulamasını yapabiliriz. Öncelikle istemci (client) tarafını aşağıdaki gibi yaptıktan sonra Apply Settings i tıklıyoruz. ŞEKİL 3. IPSEC İSTEMCİ (CLIENT)

Daha sonra sunucu (server) tarafı ayarlarını yaptıktan sonra aynı şekilde Apply Settings i tıklıyoruz. ŞEKİL 4. IPSEC SUNUCU (SERVER)

Daha sonra router ları yeniden başlatıyoruz ve ayarların yapıldığı sekmeden bağlantı durumunu gözlemleyebiliyoruz. ŞEKİL 5. IPSEC SUNUCU (SERVER) KURULMUŞ BAĞLANTI ÖRNEĞİ ŞEKİL 6. IPSEC İSTEMCİ (CLIENT) KURULMUŞ BAĞLANTI ÖRNEĞİ

NOT_1: Bağlantı durumunu gözlemlendiğimiz sayfada çöp kutusu ikonu ile bağlantıyı silebilir, kalem ikonu ile bağlantı ayarlarını değiştirebilir yenile ikonu ile bağlantı denemesini baştan başlatabilirsiniz. Bu kapsamda kalem ve yenileme ikonlarını sadece ihtiyaç duyduğumuzda kullanmamız gerekir. Aksi takdirde her seferinde işlem yeniden başlayacağı için ipsec bağlantının yapılması önlenir. NOT_2: Çoğu uygulamada router modemlerin 3G si BACKUP(yedekli) olarak kullanılmaktadır. Böyle uygulamalarda Router modemimizi internete çıkarmak için kullandığımız cihazlar(adsl Modem, Uydunet Modem gibi) içerisinde herhangi bir değişiklik yapmadan IPSEC tüneli kullanabiliriz. Bu şekilde olan uygulamalarda sadece IPSEC tünel kurmak istediğimiz uzak Ağ a hem 3G hem de yedek olarak kullandığımız internetin IP sini kaydetmemiz gerekmektedir. Backup_WAN uygulaması için FF_Backup WAN Kılavuzu bakınız.